Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Bettridgekameron

#26058de 56,338
9.8CVSS total
Vulnerabilidades · 1
PT-2026-43346
9.8
2026-05-26
Faction · Faction · CVE-2026-44668
**Nome do Software Vulnerável e Versões Afetadas** FACTION versões anteriores a 1.8.3 **Description** O `AccessControlInterceptor`, que atua como o portal de autenticação para todas as ações do Struts2, falha ao verificar a existência de uma sessão válida antes de chamar `invocation.invoke()`. Além disso, quatro métodos de ação no `BoilerPlateConfig` não realizam a validação local de sessão. Isso permite que um invasor não autenticado leia, sobrescreva, desative e exclua permanentemente qualquer modelo de boilerplate no sistema. **Recommendations** Atualizar para a versão 1.8.3.